Opět se objevují spamy, které se snaží uživatele nalákat ke kliknutí na přiložený odkaz. Text spamu vypadá přibližně takto: „Ahoj, někdo si "půjčil" pár tvých fotek a umístil je s poměrně nevhodným komentářem na svůj trapnej blog: http://www.seznann.eu/xxxxxxxxxxxxxx/fotka.jpg. Tvý jméno tam ale naštěstí neuvedl a navíc tam má fotky víc lidí, takže se to docela ztratilo, ale jen pro informaci :)“.

Aktuálně z bezpečnosti

Apple vydává záplaty bezpečnostních zranitelností pro všechny své operační systémy

24.01.2017

Společnost Apple vydala balík bezpečnostních oprav týkající se takřka všech Apple operačních systémů.

více »

Oracle vydává záplatu na 270 chyb

19.01.2017

Oracle vydal čtvrtletní záplatu opravující 270 chyb napříč portfóliem svých produktů. U více než 100 z těchto chyb je možné jejich vzdálené zneužití (remote exploit ...


Nová phishingová kampaň je zaměřena na uživatele Gmailu

17.01.2017

více »

Osm opravených bezpečnostních zranitelností ve WordPressu

12.01.2017

Ve verzi 4.7.1 byly opraveny zranitelnosti typu CSRF a XSS. Další z nalezených zranitelnosti zveřejňovala data všech uživatelů, kteří napsali veřejný příspěvek. Verze ...


Ansible vydal verzi s opravenou zranitelností umožňující převzít kontrolu nad řídícím strojem

12.01.2017

Ansible sloužící primárně pro automatizaci konfigurace a provisioning serverů vydal verze 2.1.4 RC1 a 2.2.1 RC3, ve kterých opravuje závažnou zranitelnost ...


CSIRT.CZ varuje uživatele internetu před spamem lákající na údajné zneužití osobních fotografií

Opět se objevují spamy, které se snaží uživatele nalákat ke kliknutí na přiložený odkaz. Text spamu vypadá přibližně takto: „Ahoj, někdo si "půjčil" pár tvých fotek a umístil je s poměrně nevhodným komentářem na svůj trapnej blog: http://www.seznann.eu/xxxxxxxxxxxxxx/fotka.jpg. Tvý jméno tam ale naštěstí neuvedl a navíc tam má fotky víc lidí, takže se to docela ztratilo, ale jen pro informaci :)“.

Část URL, která je v příkladu nahrazena xxxxxxxxxxxxxxx, je zdá se vždy unikátní směsicí písmen a číslic; mohlo by se tedy jednat například o pokus o sběr e-mailových adres, které jsou aktivní a které jejich uživatelé používají. V úvahu ale připadá i možnost, že se jedná o snahu napadnout prohlížeč a operační systém uživatele nějakým malwarem a udělat tak z počítače například součást botnetu.

Za pozornost stojí také samotná použitá doména seznann.eu, která se snaží zmást uživatele podobností se jménem známého českého vyhledávače.

Incident budeme dále analyzovat a požádáme také příslušné instituce o znefukčnění zneužitého serveru. Důrazně doporučujeme uživatelům, aby na odkazy v takovýchto e-mailových zprávách neklikali a případně zprávu přeposlali na adresu bezpečnostního týmu CSIRT.CZ. Pomůže nám to při odstavení takovéhoto serveru z provozu.